Es un viejo problema: el desbordamiento de enteros. Esta lógica de conversión está escrita con demasiada confianza.

Ver original
CoinNetwork
Noticias de Biquan.com: según la monitorización de SlowMist, el protocolo de donaciones descentralizadas Drips Network fue atacado, con una pérdida de aproximadamente 24.900 DAI. El análisis de SlowMist indica que la causa raíz del ataque está en la función give(address,uint128) del contrato daidripshub, que presenta una vulnerabilidad por conversión defectuosa de tipos enteros. Esta función convierte un importe de tipo uint128 a int128 sin verificar previamente si el parámetro de entrada supera el valor máximo de int128. El atacante logra que, al pasar un valor numérico específico que excede el rango de int128, el importe convertido se vuelva negativo, provocando la inversión de la dirección de la transferencia. Como resultado, el contrato del fondo de reservas ejecuta retiros anómalos hacia la cuenta del atacante, lo que finalmente agota los fondos de reserva.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado